Resumen ejecutivo
El plugin Zhina Twitter Widget hasta la versión 1.0 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, que podría permitir a un atacante inyectar código malicioso. Esta vulnerabilidad tiene una severidad media y fue publicada el 20 de marzo de 2025.